云效配置 SSH 密钥

如何让代码代码管理变的更安全更高 | 开发篇 如何让代码代码管理变的更安全高,使用代码管理工具Codeup。通过本文你可以快速熟悉代码管理工具Codeup ,并立即开始今天的工作。代码管理 Codeup 是阿里出品的一款企业级代码管理平台,提供代码托管、代码评审、代码扫描、质量检测等功能,Codeup 全方位保护企业代码资产,帮助企业实现安全、稳定、高的研发管理。 阅读详情

效代码管理 Codeup 的代码仓库支持 HTTP(S) 和 SSH 两种访问协议,SSH 协议可以实现安全的免密认证,且性能比 HTTP(S) 协议更好。在使用 SSH 协议操作代码仓库前,首先需要生成并上传你的 SSH 公钥,完成 SSH 公钥和用户账号的对应。

注意 

windows 用户使用 Git 命令行,请务必使用 WSL(需要windows10或以上),或使用 Git Bash

准备工作

通过 SSH 协议在 Git 命令行访问 Codeup,需要具备以下几点:

  • 本机已安装Git(安装教程参见安装Git)并保证版本大于1.9(通过git --version可获取本地的版本);

  • 本机需要安装OpenSSH客户端(GNU/Linux, macOS, 或 Windows 10 已内置OpenSSH);

  • SSH 尽量保持最新,6.5之前的版本由于使用 MD5 签名,可能存在安全问题;

支持的算法类型

查看已存在的SSH密钥

在生成新的 SSH 密钥前,请先确认是否需要使用本地已生成的SSH密钥,SSH 密钥对一般存放在本地用户的根目录下。

在你的计算机命令行中执行以下语句,判断是否已经存在本地公钥。如果返回一长串以 ssh-ed25519 或 ssh-rsa 开头的字符串, 说明已存在本地公钥,你可以跳过「生成 SSH 密钥」步骤。

Linux、Mac 可以直接使用以下命令查看已生成的公钥,Windows 用户在 WSL(需要 windows10 或以上)或 Git Bash下使用以下命令查看已生成公钥:

ED25519 算法

cat ~/.ssh/id_rsa.pub

生成 SSH 密钥

如果本地没有已存在的SSH密钥,或需要生成新的 SSH 密钥,请按如下步骤操作:

  1. 打开终端( windows 请使用 WSL或 Git Bash);

  2. 运行ssh-keygen -t,然后输入密钥算法类型和可选的注释。这个注释会出现在.pub文件中(与认证无关),一般可使用邮箱作为注释内容。

ED25519算法为例,生成 ED25519 密钥对的命令如下:

ssh-keygen -t ed25519 -C "<注释内容>"
ps:<注释内容>可改为你的邮箱地址

RSA算法为例,生成 RSA 密钥对的命令如下:

ssh-keygen -t rsa -C "<注释内容>"

ps:<注释内容>可改为你的邮箱地址

回车选择生成路径,以 ED25519 为例:

Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/user/.ssh/id_ed25519):

密钥默认生成路径:/home/user/.ssh/id_ed25519,公钥与之对应为:`/home/user/.ssh/id_ed25519.pub`。

  1. 指定一个口令

    Enter passphrase (empty for no passphrase):
    Enter same passphrase again:

    口令默认为空,你可以选择使用口令保护私钥文件。

    如果你不想在每次使用 SSH 协议访问仓库时,都要输入用于保护私钥文件的口令,可以在创建公钥、私钥文件时,输入空口令。

    点击回车,恭喜 SSH 密钥在本地已经生成了。可以在本地查看 SSH 密钥对内容,并将本地已生成的 SSH 公钥拷贝添加至 Codeup 平台。

拷贝公钥

除了在命令行打印出已生成的公钥信息手动复制外,也可以使用命令拷贝公钥到粘贴板下,请参考操作系统使用以下命令进行拷贝:

Windows(WSLGit Bash):

cat ~/.ssh/id_ed25519.pub | clip

 Mac:

tr -d '\n' < ~/.ssh/id_ed25519.pub | pbcopy

GNU/Linux (requires xclip):

xclip -sel clip < ~/.ssh/id_ed25519.pub

在 Codeup 上设置 SSH 公钥

点击右上角头像-个人设置-「SSH 公钥」展现 SSH 公钥设置弹窗。

将上述本机已存在的 SSH 公钥粘贴到输入框中,同时为当前公钥命名,便于区分管理。

 

除此之外,支持设置公钥作用范围,可选择「全部」或「只读」,若设置为只读,该公钥只能用于拉取代码,不允许推送。

如有公钥过期时间限制的需求,可设置该公钥的过期时间,到期后公钥自动失效,不可使用。

设置完成后,点击「添加」保存设置,即可使用该 SSH 密钥对执行代码库操作。

自定义SSH认证密钥的路径

存在一些情况,需要自定义 SSH 认证密钥的路径:

  1. 本地需要多个密钥对应多个账号

  2. 本地需要多个密钥对应不同的代码平台(GitLab,GitHub等)

打开终端,编辑~/.ssh/config,如果你使用的是Windows平台,请确认你后续的操作是使用WSL(需要windows10或以上)或使用 Git Bash

 

# Codeup
Host codeup.aliyun.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/id_ed25519
  
# Codeup 用户2
Name codeup-user-2
Host codeup.aliyun.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/codeup_user_2_ed25519

# GitLab
Host gitlab.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/gitlab_ed25519

如果按照上述配置,当使用SSH协议访问时,SSH客户端会按照如下方式进行认证,可实现访问不同平台或同一平台的不同账号使用本地不同的 SSH key 进行认证:

# 访问 Codeup,将使用 ~/.ssh/id_ed25519.pub 密钥
git clone git@codeup.aliyun.com:example/repo.com

# 以 codeup-user-2 别名访问 Codeup 时,将使用 ~/.ssh/codeup_user_2_ed25519 密钥 
git clone git@codeup-user-2:example/repo.com

# 访问 GitLab,将使用 ~/.ssh/gitlab_ed25519 密钥
git clone git@gitlab.com:example/repo.com

STM32F103+LAN9252实战:从站代码迁移中的5个硬件坑与解决方案 本文分享了将EtherCAT从站代码从STM32F767迁移至STM32F103平台时,搭配LAN9252遇到的五个典型硬件问题及解决方案。核心挑战包括时钟源不匹配、FSMC时序配置、中断映射错误、片选资源不足以及Flash烧录异常。文章通过实战经验,强调了硬件差异对代码迁移的关键影响,并提供了具体的调试思路与配置方法。 阅读详情

相关推荐

git】win 10 / win 11:git 首次拉取平台代码详细教程

git 首次拉取平台代码详细教程:Git 生成 SSH 公钥、工作台添加 SSH 公钥、git 使用 SSH / HTTP 链接拉取代码

顾三殇 —— 博客空间(软件测试) 4158

codeup ssh 拉取代码

codeup ssh 拉取代码

qq_31683775的博客 1242

【Mini KITTI】KITTI数据集简介 — Mini KITTI

为了快速进行算法调试、训练、评估和验证,以及快速下载,制作了一个mini kitti数据集,数据集的文件目录结构与完整KITTI数据集保持一致。其中,小型的KITTI数据集,即 mini kitti保存了20个训练样本和5个测试样本。下载地址为:。 关于KITTI各个部分的介绍请分别参考以下内容: ...

叶子的博客 7490

git配置公钥(阿里codeup举例)

windows平台 1、首先安装git 2、打开git bash 3、ssh-keygen -t rsa -C “你的邮箱” 4、之后一直回车 5、公钥会生成在 C:\Users\Administrator.ssh\id_rsa.pub 6、之后在阿里里,找到SSH公钥,复制进去

Bean的博客 1885

配置SSH密钥(代码托管平台codeup为例)

1、安装Git Bash 2、配置SSH密钥Git Bash中执行命令: //检查本地的SSH Key $ ls -al ~/.ssh -rw-r--r-- 1 xxx xxx xxx Oct 13 11:41 id_rsa -rw-r--r-- 1 xxx xxx xxx Oct 13 11:41 id_rsa.pub //显示指定公钥 $ cat ~/.ssh/id_ed25519.pub //生成 SSH 密钥对 $ ssh-keygen -t ed25519 -C "email@email

zhai的博客 3990

Codeup 使用心得 git

部署密钥(Deploy Key)允许以 SSH 协议只读方式访问代码库,主要用于部署、持续集成等场景;

qq_43413429的博客 3718

阿里配置git

【代码】阿里配置git

qq2162的博客 665

git 同时连接平台和github

本地按照github 提示 和 提示,生成密钥 ssh-keygen -t ed25519 -C “your_email@example.com” githubssh-keygen -t rsa -C ‘XXX@XXX’ 参考:https://help.aliyun.com/document_detail/153709.html C:\Users\wujia.ssh 新增无后缀config文件 Host github.com HostName github.com User xxx@xxx.co

ISaiSai的专栏 1442

配置Git并上传代码到

如果你计划使用 SSH 协议进行代码的远程操作,你可以设置 SSH 密钥并将公钥上传到你的代码托管平台(如 GitHubGitLab、 等)。在平台上创建的代码仓库中,会提供一个远程仓库的地址(通常是一个 Git URL)。登录平台,进入你的项目,并在项目界面找到代码仓库的选项或标签。点击创建新的代码仓库,并根据提示填写仓库的信息。完成上述步骤后,你的代码将被推送到平台的代码仓库中。此外,确保你拥有平台上创建代码仓库的权限,并使用正确的仓库地址进行关联和推送。

ct745363083的博客 2181

SSH密钥已失,请前往 Codeup 服务端 -「个人设置」查看详情 fatal: Could not read from remote repository. Please make sure

git pull SSH密钥已失,请前往 Codeup 服务端 -「个人设置」查看详情 fatal: Could not read from remote repository. Please make sure you have the correct access rights and the repository exists. ssh 秘钥过期 解决方案: 首页>2020>代码管理 Codeup>操作指南>个人认证设置>配置 SSH 密钥 产品详情 配置 SS

猫头虎技术团队:授渔优于赠鱼,兴趣引领智慧,探索之乐尤显珍贵。商务合作+:Libin9iOak ,万粉变现+:CSDNWF,猫头虎承诺每年免费为100名C站创作者做账号流量诊断服务!全网搜:猫头虎技术团队,点击文章底部名片或直接私信我一切皆可谈,快找虎哥! 2776

git客户端工具_07 git客户端

一般来说我们是通过git客户端来操作git仓库的,而不需要登录的页面操作,所有先安装git客户端,而git服务端就是我们的提供的阿里代码服务下载Git-2.12.0-64-bit,这个版本基本功能都可以使用,其它的试了很多都不行,在百度搜索​​下载文件如下​​安装版本选择Git-2.12.0-64-bit.exe,其它的不推荐​​下一步​​下一步​​下一步​​下一步​​在桌面右键​​显示...

weixin_39816027的博客 308

windows sshkeygen 多平台添加配置

观察 git clone 命令可以知道,原来的域名为:git@codeup.aliyun.com:xxxxxxxxxxxx/xxxxxxxxxxxxxx.git,我们在使用时改为了:git@hdy_codeup.aliyun.com:xxxxxxxxxxxx/xxxxxxxxxxxxxx.git。只要思想不滑坡,办法总比困难多********************************.ssh目录下找到 config 文件,如果没有,请创建一个(注意,无文件扩展后缀)

丁丁丁梦涛的博客 1989

阿里配置SSH

阿里配置SSH

weixin_62267590的博客 500

从阿里codeup克隆代码仓库到本地

当使用 HTTPS 的方式进行代码克隆行为时,需要输入账号密码进行验证,此时需要使用已设置的 HTTPS 账号密码进行验证,可以通过以下路径查看账号信息。此外,Codeup使用Git完成代码仓库管理工作,故完成项目代码的提交、上传、拉取、更新、切换分支等操作与使用Github平台时的操作的步骤或使用的命令基本一致。该平台提供代码托管、代码评审、代码安全和质量检测、持续集成等全方位功能,全面保护企业代码资产,协助企业实现安全、稳定、高的代码托管和研发管理。下一次再进行克隆操作时,则无需再进行认证操作。

weixin_43715601的博客 9609

快速使用codeup(续)

一般而言,正常的推送流程应为:1、在代码管理平台上创建项目2、使用git clonehttps://github.com/name/project.git克隆到本地或(本地有项目关联到远程仓库即方式二)3、拉取更新项目,编辑项目4、git add . (将变更提交至缓存区)git commit -m “提交说明(注释)”5、git push origin master 将本地变更推送至远程仓库master分支。

m0_57777984的博客 1705

使用Git命令行推送代码到远程仓库,阿里Codeup代码管理平台

git安装流程可自行百度,操作简单,就不多进行赘述。安装git后,点击右键出现下图红框中的选项,则代表安装成功。(1) 检查本机是否已存在密钥若不记得是否生成过秘钥,可以在git命令行输入进行检查 如果返回一长串以 ssh-ed25519 开头的字符串, 说明已存在本地公钥,你可以跳过以下 ssh-keygen 的步骤。(2)不存在公钥-创建新密钥对如果查询不到本地公钥,你可以按如下命令重新生成 SSH 密钥对 : 该指令要求提供一个位置去存放公钥、私钥文件,你可以选择使用默认位置保存公钥、私

Lph574的博客 8124

linux 配置SSH KEY(以Aliyun codeup为例)

导语 SSH key 的作用:实现本地仓库和 远程仓库之间免登...

SummerGao 428

(一)Windows环境Git安装以及配置秘钥

Windows10环境Git安装以及生成本地秘钥

weixin_44082718的博客 2107

项目管理 之七 SSH、GPG 密钥生成步骤、部署 GithubGitee 及使用

SSH、GPG 密钥生成步骤、部署 GithubGitee 及使用

技术干货 8351

OpenGL绘制旋转六面体并纹理贴图.zip

1、基于VS2019的C++OpenGL语言工程,亲自测试运行流畅。2、是基于OpenGL的六面体绘制,并且六个平面可以贴上不同的图片纹理,可自行修改。

上一篇: git@github.com: Permission denied (publickey). fatal: Could not read from remote repository的问题解决
下一篇: Fastadmin ThinkPHP5 宝塔环境 下Redis的使用教程
怎奈你何
博客等级 码龄10年 62粉丝 · 29原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值